Microsoft fournit-il un fournisseur PKCS # 11 qui se connecte à son propre MS CryptoAPI?
Question
Je souhaite effectuer des tests à l'aide de l'interface PKCS # 11 et je me demandais si Microsoft fournissait une implémentation logicielle basée sur la fonctionnalité PKCS # 11?
Au lieu d'attendre qu'un HSM arrive et qu'il soit correctement configuré, je préfère commencer à tester l'interaction avec l'interface maintenant.
La solution
Microsoft ne le fait pas. Microsoft a rejeté PKCS11 en faveur du CSP Smart Card minidriver / base. Cependant, vous pouvez obtenir des cartes à puce prenant en charge PKCS11 auprès de nombreux fournisseurs, ce qui vous permettra de tester le code. Certains ont même des "softtokens". qui émulent une carte à puce. Notez que la plupart des cartes à puce sont assez limitées quant à ce qu'elles supportent par rapport à un HSM complet.